如何在内核模式下获取Windows标题?

时间:2011-09-07 07:13:47

标签: winapi kernel

我已经通过NtUserGetThreadState进行了测试,并使用NtUserDestroyWindow进行了测试。

但是我无法通过使用NtUserInternalGetWindowText或使用NtUserMessageCall发送WM_GETTEXT来获取Windows标题文本。

我该怎么办?

2 个答案:

答案 0 :(得分:1)

根据this网站,NtUserInternalGetWindowText的签名是:

INT NTAPI NtUserInternalGetWindowText (HWND  hWnd, 
                                       LPWSTR  lpString,
                                       INT nMaxCount)

首先:

你无法调试以了解附加内容。

第二名:

你是否关注它使用unicode字符串

的事实

答案 1 :(得分:1)

我忘了在目标进程中分配内存。

通过使用ZwAllocateVirtualMemory在目标进程中分配内存,它现在正在运行。